HCIP-dhcp snooping Huawei
防止非法dhcp服务器
接入交换机上启用dhcp snooping功能后,所有的接口默认都是非信任接口,通过非信任接口的dhcp回应报文,交换机会直接丢弃掉。所以需要指定上联接口为信任接口。一般在接入交换机才做dhcp snooping功能。
开启dhcp snooping
[Huawei]dhcp enable
[Huawei]dhcp snooping ...
L2TP客户端连不上报错解决 NETWORK
Windows 错误 809
错误 809:无法建立计算机与 VPN 服务器之间的网络连接,因为远程服务器未响应。这可能是因为未将计算机与远程服务器之间的某种网络设备(如防火墙、NAT、路由器等)配置为允许 VPN 连接。请与管理员或服务提供商联系以确定哪种设备可能产生此问题。
注: 仅当你使用 IPsec/L2TP 模式连接到 VPN 时,才需要进行下面的...
OpenVPN设置账号密码登陆 OpenVPN
配置OpenVPN
#!/bin/sh
###########################################################
# checkpsw.sh (C) 2004 Mathias Sundman
#
# This script will authenticate OpenVPN users against
# a p...
OpenVPN客户端证书合并到配置文件中 OpenVPN
1.编辑client.ovpn客户端配置文件:
2.删除在这里我把它们注释掉:
ca ca.crt 改为:#ca ca.crtcert
client.crt 改为:#cert client.crtkey
client.key 改为:#key client.key
tls-auth ta.key 1 改为:#tls-auth t...
CentOS7搭建OpenVPN Server OpenVPN
0x01 安装OpenVPN
#临时关闭selinux
setenforce 0
#添加epel yum源
wget -O /etc/yum.repos.d/epel-7.repo http://mirrors.aliyun.com/repo/epel-7.repo
yum clean
yum makecache
#yum安装包
yum install op...
RouterOS配置OpenVPN Server与客户端流量分流 OpenVPN
设备:rb750gr3
ROS版本:v6.49.7
一、创建证书
1.创建CA证书
进入System->Certificates->Certificates页面,创建证书。
在General页面填写Name与CommonName为"ovpnCA"。切换到Key Usage选项卡,勾选"key cert. sign&q...
RouterOS配置NAT端口映射 RouterOS
使用Terminal:
add action=dst-nat chain=dstnat dst-port=8081 in-interface=pppoe-out-dx protocol=tcp to-addresses=192.168.10.221 to-ports=80
使用winbox设置:
1、IP --- Firewall,NAT选项卡, 点击 &q...
RouterOS配置PPPoE宽带拨号上网 RouterOS
设备:rb750gr3
ROS版本:v6.49.7
一、PPPoE宽带拨号连接设置
1、Interfaces-interface选项卡,点击+,点击PPPoE Client
2、弹出的新建PPPoE Client窗口,General选项卡下Name随便填写,Interfaces—定要选择和光猫连接的网口。MaxMTU和MaxMRU可设置也可以不设置,如果...
MikroTik RB750Gr3(hEX)跑不满千兆解决-开启快速转发(fasttack) RouterOS
0x01 前言
最近入手了一个mikrotik rb750gr3准备学习,发现出口宽带明明是1000M,但只能跑到200-300M左右,经过一番折腾后发现开启fastttack即可解决。
0x02 ROS开启fastttack的方法
特别注意:如果开启了 fasttrack,simple queue 将失效。
需要两条命令来执行:
/ip firewall ...
交换机ACL的in和out怎么理解 NETWORK
如果是物理接口:
in就是流量进入交换机的方向,out就是流量出交换机的方向。
如果是三层svi接口:
in就是从svi所属vlan进入交换机的方向,也就是说你在ACL中配置策略的源地址是10.60.15.0/24网段的话,这个ACL必须挂在10.60.15.0/24网段的SVI接口的in方向才生效。
out方向呢,同样的道理,就是从SVI所属vlan出交换...